Conceda ou revogue permissões em instâncias, bancos de dados e tabelas para usuários específicos no DMS.
Pré-requisitos
A hospedagem de segurança está ativada para a instância. Ativar hospedagem de segurança.
O usuário desejado foi adicionado ao DMS. Gerenciamento de usuários.
Observações
O gerenciamento granular de permissões em bancos de dados, tabelas, linhas e colunas sensíveis exige a hospedagem de segurança. As permissões de coluna sensível também requerem a proteção de dados sensíveis.
Um administrador ou DBA pode conceder e revogar permissões de recursos para usuários no tenant atual do DMS.
Um proprietário de dados pode conceder e revogar permissões nos bancos de dados e tabelas sob sua gestão.
Métodos de gerenciamento de permissões
|
Função do usuário |
Método de gerenciamento |
Tipos de recurso |
|
Administrador |
Permissões de instância, banco de dados, tabela, coluna sensível, linha e propriedade de recursos. |
|
|
Permissões de instância, banco de dados e tabela. |
||
|
DBA |
Permissões de instância, banco de dados, tabela, coluna sensível, linha e propriedade de recursos. |
|
|
Permissões de instância, banco de dados e tabela. |
||
|
Proprietário do recurso |
Permissões de instância, banco de dados, tabela, coluna sensível, linha e propriedade de recursos. |
|
|
Todos os usuários no tenant atual (independente da função) |
Permissões de instância, banco de dados, tabela, objeto programável, coluna sensível, linha e propriedade de recursos. |
O proprietário de um recurso pode ser o proprietário da instância, do banco de dados ou da tabela.
Gerencie permissões pelo gerenciamento de instâncias
Faça login no DMS 5.0.
-
Passe o ponteiro sobre o ícone
no canto superior esquerdo do console do DMS e escolha .NotaSe você utiliza o console do DMS no modo normal, escolha na barra de navegação superior.
Na aba Instance List, localize a instância desejada e clique em na coluna Actions.
-
Na aba Instance Permission, conceda ou revogue permissões de instância.
-
Conceder permissões de instância
Clique em Grant Instance Permissions, selecione as permissões de Performance View, Query, Export ou Change a serem concedidas a um usuário específico e clique em Confirm.
Na área Permission Settings, em Security Hosting Only, selecione as permissões necessárias e defina um Expiration Time, como 1 month.
-
Revogar permissões de instância
Para revogar permissões de um único usuário: Na linha do usuário desejado, clique em Revoke Permission. Selecione as permissões a revogar e clique em Confirm.
Para revogar permissões de vários usuários: Selecione os usuários, clique em Revoke Permission, escolha as permissões a revogar e clique em Confirm.
-
Estender autorização
Para estender permissões prestes a expirar, selecione o usuário e clique em Extend Authorization.
-
-
Na aba Database Permission, conceda ou revogue permissões de banco de dados.
-
Conceder permissões de banco de dados
Clique em Grant Database Permissions, selecione as permissões de Query, Export ou Change a serem concedidas para um banco de dados específico e clique em Confirm.
Na lista suspensa Expiration Time, selecione um período de validade, como 1 month.
-
Revogar permissões de banco de dados
Para revogar permissões de um único usuário: Na coluna Actions do usuário desejado, clique em Revoke Permission. Selecione as permissões a revogar e clique em Confirm.
-
Para revogar permissões de vários usuários: Selecione os usuários, clique em Revoke Permission, escolha as permissões a revogar e clique em Confirm.
Na caixa de diálogo Manage Permissions, na aba Database Permission, selecione os registros a revogar marcando a caixa de seleção na linha do banco de dados desejado, por exemplo,
dmsdb.
-
Estender autorização
Para estender permissões prestes a expirar, selecione o usuário e clique em Extend Authorization.
-
-
Na aba Database List, defina proprietários em lote, transfira a propriedade ou gerencie permissões para bancos de dados, tabelas, colunas e linhas.
NotaVocê também pode clicar em ao lado do banco de dados desejado para gerenciar suas permissões de recursos.
Faça login no DMS 5.0.
-
Passe o ponteiro sobre o ícone
no canto superior esquerdo e escolha .NotaSe você utiliza o console do DMS no modo normal, escolha na barra de navegação superior.
-
Conceda permissões ao usuário.
NotaA hospedagem de segurança deve estar ativada para a instância antes que um administrador possa conceder aos usuários permissões em bancos de dados, tabelas, linhas e colunas sensíveis.
Selecione o usuário desejado e clique em Authorize User na parte superior da página ou em Authorize na linha correspondente. Conceda permissões para instâncias, bancos de dados, tabelas, linhas ou colunas sensíveis, ou adicione o usuário a um modelo de permissão.
NotaVocê também pode clicar em Authorize ao lado do banco de dados desejado para gerenciar as permissões de recursos.
-
Revogue permissões do usuário.
Na linha do usuário desejado, clique em .
Selecione o recurso desejado, marque as permissões de recurso a revogar e clique em Revoke Permission.
Selecione os tipos de permissão a revogar, como Export e Change, e clique em Confirm.
-
Estenda o período de autorização.
Solicite a extensão de permissões prestes a expirar.
Faça login no DMS 5.0.
-
Passe o ponteiro sobre o ícone
no canto superior esquerdo e escolha .NotaSe você utiliza o console do DMS no modo normal, escolha na barra de navegação superior.
Na linha do usuário desejado, clique em .
-
Na aba Standard Permissions, visualize as permissões de recursos do usuário.
As permissões são categorizadas como Instance Permission, Database Permission, Table Permission, Row Permission e Sensitive Column Permission. A tabela exibe o Permission type, Grant time, Expiration time, Current status e Actions (clique em Permission Details para ver mais informações) para cada permissão.
-
Na aba My Resources, visualize os recursos pertencentes ao usuário.
É possível filtrar recursos por Owner's instances, Owner's databases ou Owner's tables. A tabela exibe informações como Schema, Region e Data Owner. A coluna Actions fornece links para Permission Management e Adjust Data Owner.
Faça login no DMS 5.0.
-
Passe o ponteiro sobre o ícone
no canto superior esquerdo e escolha .NotaSe você utiliza o console do DMS no modo normal, escolha na barra de navegação superior.
Clique em no nome de um modelo existente para abrir a página de detalhes ou Crie um modelo de permissão.
-
Adicione recursos.
Clique em Add Resource para adicionar recursos de instância, banco de dados e tabela ao modelo.
-
Na caixa de pesquisa, insira o nome da instância desejada, pressione Enter, selecione o recurso desejado e o Permission Type.
NotaAntes de confirmar, você pode adicionar instâncias, bancos de dados e tabelas em abas diferentes simultaneamente.
Com a hospedagem de segurança, os tipos de permissão disponíveis incluem Performance View, Query, Export e Change. Sem a hospedagem de segurança, apenas a permissão Instance-Login está disponível. Após fazer suas seleções, clique em Confirm.
Clique em Confirm.
-
Adicione usuários.
Na página de detalhes do modelo, clique em Authorize.
-
Clique em na caixa de pesquisa para selecionar os usuários que deseja autorizar e defina o período de validade da permissão.
Na caixa de diálogo Authorize, observe que esta autorização é uma operação aditiva. Se uma permissão for concedida novamente para o mesmo tipo, o novo período de validade substituirá o anterior. Você também pode clicar em Load from Authorized User List para adicionar usuários rapidamente.
Clique em Confirm.
-
Na página de detalhes do modelo, clique em Authorization Records.
A página exibe duas subabas: Authorization Logs e Authorized Personnel. A tabela na aba Authorization Logs contém colunas como Pessoa autorizada, Hora de expiração, Autorizador, Ação (Revogar/Autorizar) e Hora da autorização, registrando os detalhes de cada autorização ou revogação.
-
Na aba Authorized Personnel, visualize os usuários que receberam permissões por meio deste modelo e use o botão Revoke para revogar suas permissões.
NotaEsta ação revoga todas as permissões em todos os recursos do modelo concedidas mais recentemente ao usuário.
A lista de pessoal autorizado inclui colunas como Authorized person, Last operation time, Last operator e Revocation status. O status pode ser Revoked ou Not Revoked. Para usuários com status Not Revoked, você pode visualizar Permission Details e executar a ação Revoke. Para usuários revogados, apenas Permission Details está disponível. Use o botão Batch Revoke para revogar permissões de vários usuários simultaneamente.
Faça login no DMS 5.0.
-
Passe o ponteiro sobre o ícone
no canto superior esquerdo e escolha .NotaSe você utiliza o console do DMS no modo normal, escolha na barra de navegação superior.
Na página Permission Ticket List, clique em Apply for Permission e selecione o tipo de permissão desejado no menu suspenso.
-
Na página Permission Application, configure as permissões solicitadas para a instância, banco de dados, tabela ou outros recursos.
-
Selecione os recursos para sua solicitação.
Categoria
Tipos de permissão
Descrição
Hospedagem de segurança desativada
Instância - Login
Quando a hospedagem de segurança está desativada, apenas as permissões de login na instância estão disponíveis.
-
Insira o endpoint ou nome da instância e clique em Search ou pressione Enter.
-
Na lista de resultados da pesquisa, selecione a instância desejada.
-
Clique em
para adicionar a instância selecionada à lista Confirm Selected Instances.
Hospedagem de segurança ativada
-
Proprietário da Instância
-
Proprietário do Banco de Dados
-
Proprietário da Tabela
-
Permissões de Instância
-
Desempenho da Instância
-
Permissões de Banco de Dados
-
Permissões de Tabela
-
Permissões de Objeto Programável
-
Permissões de Linha
-
Permissões de Coluna Sensível
As etapas a seguir usam uma solicitação de permissão de banco de dados como exemplo:
-
Insira o nome do banco de dados e clique em Search ou pressione Enter. Você pode usar o sinal de porcentagem (
%) como curinga para correspondência aproximada. Por exemplo:dms%test. -
Na lista de resultados da pesquisa, selecione o alvo para o qual deseja adicionar permissões.
-
Clique em
para adicionar o alvo selecionado à lista Confirm Selected Databases/Tables/Columns.
-
Selecione o Permission Type que está solicitando (Login, Query, Export ou Change), defina uma Duration para as permissões e insira um Reason for Application.
-
Clique em Submit Application para enviar a solicitação para aprovação.
-
Após a aprovação do ticket, o sistema concede as permissões solicitadas automaticamente.
Para instâncias com Security Collaboration, o fluxo de trabalho de aprovação é personalizável.
Para instâncias sem Security Collaboration: se a hospedagem de segurança estiver desativada, apenas as permissões de login na instância estarão disponíveis, e o DBA da instância aprova por padrão. Se a hospedagem de segurança estiver ativada, o proprietário do recurso aprova. Caso nenhum proprietário esteja definido, o DBA da instância aprova.
Faça login no DMS 5.0.
-
Passe o ponteiro sobre o ícone
no canto superior esquerdo e escolha .NotaSe você utiliza o console do DMS no modo normal, escolha na barra de navegação superior.
-
Na aba My Resources, gerencie as permissões de recursos:
-
Conceda permissões a outros usuários sobre o recurso.
Clique em Permission Management ao lado da instância desejada ou do recurso de banco de dados/tabela e conceda as permissões.
Na caixa de diálogo Permission Management, você pode visualizar a lista de usuários autorizados, incluindo seus nomes de usuário (por exemplo,
db_doc), tipos de permissão (Query, Export e Change), tempo de expiração e método de concessão. -
Ajuste o proprietário de uma instância, banco de dados ou tabela.
Selecione o recurso desejado e clique em Transfer Ownership, Add Owner ou Release Owner.
Na lista de instâncias da aba My Resources, selecione um recurso desejado e clique em Transfer Ownership, Add Owner ou Release Owner para ajustar o proprietário do recurso.
-
ListDatabaseUserPermissions: Lista detalhes de permissões para usuários de um banco de dados especificado.
ListUserPermissions: Consulta permissões de banco de dados e tabela para um usuário especificado.
GrantUserPermission: Concede a um usuário permissões para um banco de dados ou tabela.
RevokeUserPermission: Revoga as permissões de um usuário para um banco de dados ou tabela.
Gerencie permissões pelo gerenciamento de usuários
Conceder ou revogar permissões de recursos
Visualize permissões do usuário
Os administradores podem visualizar as permissões de um usuário para instâncias, bancos de dados, tabelas, linhas e colunas sensíveis, além dos recursos que ele possui.